VDB

CVE-2021-37712

CVE-2021-37712 PUBLISHED CVSS 8.699999809265137 HIGH

In Node.js existieren mehrere Schwachstellen. Die Schwachstellen bestehen in den Modulen "tar" und "@npmcli/arborist" und aufgrund von Symlink-Fehlern. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Dateien zu manipulieren. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.

EPSS 0.09% · 24.7th percentile

Risk Scores

CVSS 4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.09%
24.7th percentile

Affected Products

VendorProductVersions
OracleOracle Linux
FedoraFedora Linux
IBMIBM Tivoli Netcool/OMNIbus 8.1.0
GentooGentoo Linux
DebianDebian Linux
IBMIBM QRadar SIEM 7.5
Red HatRed Hat Enterprise Linux
IBMIBM InfoSphere Information Server
SUSESUSE Linux
IBMIBM QRadar SIEM
JuniperJuniper JUNOS

Exploit Intelligence

…and 46 more exploits

Timeline

  • Aug 31, 2021 CVE Published
  • Sep 1, 2021 EPSS Score
  • Sep 10, 2021 EPSS Score
  • Oct 29, 2021 EPSS Score
  • Nov 13, 2021 EPSS Score
  • Dec 26, 2021 EPSS Score
  • Feb 4, 2022 EPSS Score
  • Feb 22, 2022 EPSS Score
  • Apr 1, 2022 EPSS Score
  • Apr 7, 2022 PoC Published
  • Apr 21, 2022 EPSS Score
  • Aug 16, 2022 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›